Перейти к содержимому


Фото
- - - - -

DrWeb не ловит вирус EICAR


  • Please log in to reply
31 ответов в этой теме

#21 dmitrii.s

dmitrii.s

    Member

  • Members
  • 112 Сообщений:

Отправлено 29 Декабрь 2022 - 16:09

Вот... Результат такой же...

Хм, а если то же самое, но с другим путём (поменяем drweb-se на drweb-common):

tail /opt/drweb.com/share/doc/drweb-common/readme.eicar | grep X5O > /tmp/eicar
ls -l /tmp/eicar
drweb-ctl scan /tmp/eicar
ls -l /tmp/eicar


#22 sergeydev

sergeydev

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 29 Декабрь 2022 - 16:16

 

Вот... Результат такой же...

Хм, а если то же самое, но с другим путём (поменяем drweb-se на drweb-common):

tail /opt/drweb.com/share/doc/drweb-common/readme.eicar | grep X5O > /tmp/eicar
ls -l /tmp/eicar
drweb-ctl scan /tmp/eicar
ls -l /tmp/eicar

тот же результат...((



#23 dmitrii.s

dmitrii.s

    Member

  • Members
  • 112 Сообщений:

Отправлено 29 Декабрь 2022 - 16:42

Может влиять то, что я это выполняю на виртуальной машине VMware?

Не уверен, что это может влиять на данную ситуацию.



#24 dmitrii.s

dmitrii.s

    Member

  • Members
  • 112 Сообщений:

Отправлено 29 Декабрь 2022 - 16:54

sergeydev, Можно ли попросить Вас продемонстрировать результат выполнения?

tail /opt/drweb.com/share/doc/drweb-common/readme.eicar | grep X5O > /tmp/eicar
ls -l /tmp/eicar
drweb-ctl scan /tmp/eicar
ls -l /tmp/eicar

Кроме этого, всё же хотелось бы уточнить, согласно какой документации Вы выполняете создание тестового файла, а конкретнее, где указано про opt/drweb.com/share/doc/drweb-common/readme.eicar ?

И был ли ранее установлен продукт версии 11.0?



#25 sergeydev

sergeydev

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 29 Декабрь 2022 - 16:57

sergeydev, Можно ли попросить Вас продемонстрировать результат выполнения?

tail /opt/drweb.com/share/doc/drweb-common/readme.eicar | grep X5O > /tmp/eicar
ls -l /tmp/eicar
drweb-ctl scan /tmp/eicar
ls -l /tmp/eicar

Кроме этого, всё же хотелось бы уточнить, согласно какой документации Вы выполняете создание тестового файла, а конкретнее, где указано про opt/drweb.com/share/doc/drweb-common/readme.eicar ?

И был ли ранее установлен продукт версии 11.0?

 

Да, 11. Попробую, переустановить Астру и по новой установить и отпишусь. Делал по разным иструкциям. Никак не получилось...



#26 dmitrii.s

dmitrii.s

    Member

  • Members
  • 112 Сообщений:

Отправлено 29 Декабрь 2022 - 16:59

Кроме того, вот в этом сообщении: https://forum.drweb.com/index.php?showtopic=336472&p=903471 я вижу, что Вы используете grep X50 - ноль после цифры 5, а следует использовать заглавную букву O английского алфавита. Поэтому и файл создётся пустой...

Покажите, пожалуйста, результаты выполнения следующих команд:

ls -l /opt/drweb.com/share/doc/drweb-common/readme.eicar
ls -l /opt/drweb.com/share/doc/drweb-se/readme.eicar

Хотя, конечно, судя по скриншоту из упомянутого сообщения, не было вывода ошибки о том, что файл /opt/drweb.com/share/doc/drweb-se/readme.eicar не существует. Но на всякий случай, убедимся, что в обоих каталогах он есть.

 

Да, 11.

Предположу, что продукт 11.1 был установлен поверх 11.0? Это могло бы объяснить существование двух файлов в различных каталогах.


Сообщение было изменено dmitrii.s: 29 Декабрь 2022 - 17:10


#27 sergeydev

sergeydev

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 29 Декабрь 2022 - 17:13

Кроме того, вот в этом сообщении: https://forum.drweb.com/index.php?showtopic=336472&p=903471 я вижу, что Вы используете grep X50 - ноль после цифры 5, а следует использовать заглавную букву O английского алфавита. Поэтому и файл создётся пустой...

Покажите, пожалуйста, результаты выполнения следующих команд:

ls -l /opt/drweb.com/share/doc/drweb-common/readme.eicar
ls -l /opt/drweb.com/share/doc/drweb-se/readme.eicar

Хотя, конечно, судя по скриншоту из упомянутого сообщения, не было вывода ошибки о том, что файл /opt/drweb.com/share/doc/drweb-se/readme.eicar не существует. Но на всякий случай, убедимся, что в обоих каталогах он есть.

 

 

 

Да, 11.

Предположу, что продукт 11.1 был установлен поверх 11.0? Это могло бы объяснить существование двух файлов в различных каталогах.

 

ОГРОМНОЕ СПАСИБО!!! Реально проблема была в цыфре 0, вместо нее буква O.



#28 dmitrii.s

dmitrii.s

    Member

  • Members
  • 112 Сообщений:

Отправлено 29 Декабрь 2022 - 17:14

sergeydev, сработало? Тестовый файл был задетектирован как угроза?



#29 sergeydev

sergeydev

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 29 Декабрь 2022 - 17:17

sergeydev, сработало? Тестовый файл был задетектирован как угроза?

 

Да, сразу распознал и отработал. Спасибо!!!



#30 dmitrii.s

dmitrii.s

    Member

  • Members
  • 112 Сообщений:

Отправлено 29 Декабрь 2022 - 17:20

sergeydev, это прекрасная новость :)

Надеюсь, продукт оправдает Ваши ожидания.



#31 Igorn

Igorn

    Advanced Member

  • Dr.Web Staff
  • 514 Сообщений:

Отправлено 29 Декабрь 2022 - 18:24

sergeydev said

Попробую, переустановить Астру и по новой установить и отпишусь.

Саму то ОС зачем переустанавливать?

А если наш продукт, и не важна сертифицированность версии - ставьте или из публичного репозитория (инструкции здесь - http://repo.drweb.com, или релизный run-пакет, который можно скачать с сайта. И после установки обязательно обновите все его компоненты до релизных

Главное - не смешивать оба способа установки, и желательно перед новой установкой полностью удалить все ранее установленные компоненты


Сообщение было изменено Igorn: 29 Декабрь 2022 - 18:24


#32 sergeydev

sergeydev

    Newbie

  • Posters
  • 22 Сообщений:

Отправлено 30 Декабрь 2022 - 09:20

sergeydev, это прекрасная новость :)

Надеюсь, продукт оправдает Ваши ожидания.

 

Да, отличный продукт. Мы его закупили у Вас под проект много дисков.

Спасибо за помощь!




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых